Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2025-48593 — CVE-2025-48593 | Kitploit
ツール/GitHubGitHub/c0d331ng/blackash-cve-2025-48593
Androidセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ学習と教育リモートアクセスツールペイロード開発バイナリエクスプロイト
GitHubc0d331ng/blackash-cve-2025-48593

Blackash-CVE-2025-48593

CVE-2025-48593

リポジトリを見る
210210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-48593 Androidシステムにおけるゼロクリックリモートコード実行 🚨

"たった1つの悪意あるパケットでデバイスを掌握される。" — Androidセキュリティチーム, 2025年11月


🎯 脆弱性概要

属性詳細
CVE IDCVE-2025-48593
深刻度🔴 緊急 (RCE, ゼロクリック)
CVSS(推定)9.8 (NVD確認待ち)
攻撃ベクトル🌐 ネットワーク(リモート)
ユーザー操作❌ 不要
必要な権限❌ 不要
エクスプロイト状況🟡 公開PoCなし (2025年11月4日現在)

🛡️ 影響を受けるデバイスとバージョン

root@kitploit:~
- Android 13 (All builds Oct 2023 – Oct 2025)
- Android 14 (All builds Oct 2023 – Oct 2025)
- Android 15 (All builds up to Oct 2025)
! Android 16 (Builds Jul 2025 – Oct 2025)

パッチ未適用のデバイスは完全に脆弱です。


⚡ 動作の仕組み(技術的解説)

root@kitploit:~
// Simplified pseudocode of vulnerable path
void process_system_packet(Packet *p) {
    if (p->type == MALICIOUS_TYPE) {
        // ⚠️ No bounds check!
        memcpy(kernel_buffer, p->payload, p->size);  // CVE-2025-48593
        execute_payload(); // RCE achieved
    }
}

根本原因:

Systemコンポーネントにおける不適切な入力検証により、リモート攻撃者がバッファをオーバーフローさせ、実行可能コードを注入できるようになります。


🛑 即時緩和策

root@kitploit:~
# 1. Check your patch level
adb shell getprop ro.build.version.security_patch
# → Should show: 2025-11-01 or 2025-11-05

ユーザー向け対策

  1. 今すぐアップデート
    ⚙️ 設定 → システム → システムアップデート
  2. Play Protectを有効化
    🔍 Google Play → Play Protect → スキャン
  3. 信頼できないネットワークを避ける
    🚫 公共の場ではWi-Fi/Bluetoothを無効にする

企業 / OEM向け

  • AOSP経由で2025-11-05セキュリティパッチを適用
  • 監視: Androidセキュリティ情報 – 2025年11月

🔗 関連CVE(同一情報)

CVE深刻度種類影響
CVE-2025-48581高EoPAndroid 16のみ

📢 最新情報を入手

🔍 NVDエントリ: nvd.nist.gov/vuln/detail/CVE-2025-48593
🔗 Android情報: source.android.com/security/bulletin
🛠️ AOSPパッチ: Android Git で CVE-2025-48593 を検索


🛠 CVE-2025-48593 悪用スキーマ

Androidシステムにおけるゼロクリックリモートコード実行


root@kitploit:~
%%{init: {'theme': 'base', 'themeVariables': { 'fontSize': '13px', 'fontFamily': 'Consolas, monospace', 'primaryColor': '#d32f2f', 'primaryTextColor': '#fff', 'lineColor': '#ff8a80', 'secondaryColor': '#1976d2'}}}%%
sequenceDiagram
    participant Attacker as 🌐 Attacker
    participant Network as 📡 Network
    participant Device as 📱 Android Device
    participant Kernel as 🛠 Kernel Space

    Attacker->>Network: Send Malicious Packet<br/>(No authentication)
    Network->>Device: Deliver Packet<br/>(Zero interaction)
    Device->>Device: process_system_packet(pkt)
    Note over Device: ⚠️ No bounds check!
    Device->>Kernel: memcpy(kernel_buffer, payload, size)
    Kernel-->>Device: Buffer Overflow
    Device->>Kernel: Execute Injected Code
    Kernel->>Attacker: Remote Shell / Data Exfiltration
    Note over Device,Kernel: 🔥 Full RCE Achieved

🔍 技術的攻撃チェーン


🛡️ 多層防御スキーマ

root@kitploit:~
graph LR
    subgraph "Prevention Layers"
        P1[🔒 Apply Nov 2025 Patch]
        P2[🚫 Disable Unused Radios]
        P3[🛡️ Google Play Protect]
        P4[🌐 Avoid Public Wi-Fi]
    end

    subgraph "Detection"
        D1[📊 Monitor Anomalous Traffic]
        D2[⚠️ Watch for Kernel Crashes]
        D3[🔍 Endpoint Forensics]
    end

    subgraph "Response"
        R1[🛑 Isolate Device]
        R2[📲 Force OTA Update]
        R3[📋 Report to Google/OEM]
    end

    P1 & P2 & P3 & P4 --> D1 & D2 & D3 --> R1 & R2 & R3

    style P1 fill:#1b5e20, color:#fff
    style R1 fill:#b71c1c, color:#fff

📋 パッチ適用フロー

root@kitploit:~
%%{init: {'theme': 'neutral'}}%%
graph TD
    A[Google Releases Patch<br/>Nov 1/5, 2025] --> B{OEM Integration}
    B --> C[Samsung, OnePlus, etc.]
    B --> D[Google Pixel]
    C --> E[Monthly Security Update]
    D --> F[Pixel OTA Push]
    E & F --> G[User Installs Update]
    G --> H[Patch Level: 2025-11-01+]
    H --> I[✅ CVE-2025-48593 Mitigated]

    style A fill:#1976d2, color:#fff
    style I fill:#1b5e20, color:#fff
    style G fill:#ff9800, color:#fff

パッチ未適用 = 脆弱
パッチ適用 = 保護済み

スキーマ最終更新: 2025年11月4日
AOSPパッチ差分については、Android Git で CVE-2025-48593 を検索してください

ツールをダウンロード
ステージアクション要件
1. パケット作成攻撃者が不正なシステムパケットを構築なし
2. 送信Wi-Fi、Bluetooth、またはセルラー経由で送信ネットワークアクセス
3. 受信デバイスがパケットを受信(ユーザー操作不要)パッチ未適用のAndroid 13–16
4. 処理Systemコンポーネントが入力を解析脆弱なコードパス
5. オーバーフローmemcpy()がバッファを超えて書き込み入力検証の欠陥
6. 実行シェルコードがカーネルコンテキストで実行ゼロクリックRCE
7. 永続化マルウェアのインストール、データの流出、横断移動完全な制御